Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vr5h-9245-q2mh

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

WebYaST 1.3 uses weak permissions for config/initializers/secret_token.rb, which allows local users to gain privileges by reading the Rails secret token from this file.

WebYaST 1.3 uses weak permissions for config/initializers/secret_token.rb, which allows local users to gain privileges by reading the Rails secret token from this file.

EPSS

Процентиль: 41%
0.00481
Низкий

Связанные уязвимости

nvd
больше 12 лет назад

WebYaST 1.3 uses weak permissions for config/initializers/secret_token.rb, which allows local users to gain privileges by reading the Rails secret token from this file.

fstec
больше 11 лет назад

Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 11 лет назад

Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 12 лет назад

Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 41%
0.00481
Низкий